Stamford UniversityのThomas WuはSRPに関する文書の中で、「パスワード・データベースをキャプチャした攻撃者は、セキュリティ侵害を起こし、ホストに即時アクセスを行うのに、それを直接使用することはできない」と説明している。
このように、詐欺が疑われる通話が検出されると、被害者は自動メッセージで警告を受け、警察や銀行、あらかじめ指定された家族に電子メールが送信される。
米Googleは13日(現地時間)、傘下のモトローラ・モビリティの人員の2割に当たる4000人を削減するリストラ策を発表した。世界に90ヵ所あるモトローラ・モビリティの拠点も60ヵ所程度に統廃合する。
「これらの情報が第三者により発見され、不正使用されたと考える理由は無く、我々はプライバシーのリスクがあるとは考えていません。我々はプライバシー問題の「ベストプラクティス」アプローチとして加入者にお知らせするものです。
モバイル端末の55%が無防備のWi-Fiネットワークを使用(カスペルスキー)他
しかしHammerによれば、これらの実装のどれ一つとして、他との相互運用可能でない恐れがあるという。OAuth 2.0のスペックがあまりにも幅広く、ほとんど無制限の拡張を許すためだ。
同法案の失敗は、セキュリティ業界の多くの人々に深刻な懸念を残すことになる。先月(編集部註:2012年7月)のBlack HatとDEFCONで、現行政権および前政権の関係者達が、サイバーセキュリティにおける米国の状況は悲惨なものだと警告した。
夏休みにおける注意喚起(IPA)他
米連邦取引委員会(FTC)は9日(現地時間)、米GoogleがアップルのブラウザSafariのセキュリティ設定を迂回してユーザーの閲覧履歴を追跡していた問題で、GoogleはFTCとの和解に合意し、制裁金2250万ドルを支払うと発表した。
2011年12月から2012年3月までの25,600件の申告の98%が、48時間以内にチェックされており、UKBAは市民からの警告に迅速に査定しているのだが、これらの警告に基づいた行動に「あまり結びついていない」ことに、同委員会は興味を持っている。
制御システムのセキュリティに関する情報の定期的な発信(IPA)他
Sophos Mobile Securityはユーザーがインストールしたアプリを、自動的にスキャンするよう設計されており、不適切なソフトウェアをブロックする。紛失もしくは盗難にあったAndroid製品の位置を特定できるほか、窃盗犯から個人情報を保護する。
ダウンロード:モバイル脅威レポート Q2 2012(エフセキュアブログ)他
調査の結果、他のWebサイトから先頃盗まれたユーザー名とパスワードが、少数のDropboxアカウントへのサインインに使用されたことが判明しました。
ソフトバンクBBやYahoo! BB代理店をかたった電話勧誘への注意喚起(国民生活センター)他
ThreatPostが指摘しているように、MS-CHAPv2は交換されるべきだったのに、そうされなかった古いプロトコルだ。批判は1999年に遡る。
岡山県で一般家庭を対象に振り込め詐欺誘引通話検出技術の実証実験を開始(富士通)他
Harwellは、ヌード写真や映像をキャプチャする機会を増すため、感染したコンピュータに偽のエラーメッセージを表示させることで、基本的な詐欺にひねりを加えた。
韓国関税局が、任天堂ゲームの海賊版をオンライン販売していた組織を摘発したことを明らかにしました。
世界最大級のセキュリティ会議「DEFCON 20」が米ラスベガスにて7月26日から29日まで開催された。
同社の買収直後、Microsoftが「法律に基づく盗聴」システムに関する特許を獲得したことと合わせ、このシフトは一部に、Skypeがユーザーを連邦捜査局に売り渡しているのではないかという懸念を引き起こしたのだ。
Androidユーザのメールアドレスを盗むアニメキャラ(Dr.WEB)他
Anonymousの対日攻撃プロジェクト#opJapan傘下の@ActaLeaksJapanが、スズキ自動車の英国販売代理店のデータベースを攻撃し、同社社員及びディーラー約250人分、および顧客2,222人分の個人情報を公開した。
将来のCSOにとって最も重要なスキルは、システムが破壊された場合、いかにして一定のセキュリティを回復させ、何が紛失しているかをかを分析する方法を知っていることだと語った。
Mac OS Xを狙う「MORCUT」を確認:この脅威に留意する理由とは?(トレンドマイクロ:ブログ)他
Farrは、現在スパイや警察が入手できない情報が、およそ25%不足していると語った。そして、そのようなデータでは、どのくらいの割合いで隠蔽が含まれるか問われた。
Yahoo!ツールバーにおいてツールバーが書き換え可能な脆弱性(JVN)他
犯罪活動が行われていると思われる通信データへのアクセスの提供をCSPが拒否した場合、警察やスパイ、収税吏たちは他の当局の中でも特に、パケットキャプチャを行うブラックボックスを使用する必要があると、Farrは言う。
WindowsおよびMacを乗っ取るクロスプラットフォームトロイの木馬(Dr.WEB)他
この問題に関するMicrosoftのブログ記事によれば、障害が起きたログイン認証情報リストで発見されたパスワードのおよそ20%は、パスワードの再利用が原因で、Microsoft Accountsのパスワードにマッチしたという。
速報!「サクラサイト商法」新たな手口にご用心!(国民生活センター)他
Termineterは、愚かにも制御インターフェイスをインターネットに解放している(プライベート・ネットワークのコストを節約するために)、重要インフラの所有者を悩ませる、最悪な「リモート攻撃」を完全に実行することはできない。
Dell SonicWALL ScrutinizerにSQLインジェクションの脆弱性(JVN)他
「Find And Call」サーバは、感染したスマートフォンの連絡先リストから盗んだ番号にテキストメッセージを送信し、受信者にリンクをクリックし、同アプリを試すよう誘いをかける。
BIND 9.xの大量のDNSSEC検証要求受信時におけるサービス停止について(JPRS)他
同リストには、AVソフトウェア、スイッチ、モニタ−が含まれており、一部はMicrosoft、HP、Symantecといった米国企業が製造したものであるため、イランに対する米国の輸出禁止措置の対象となる。
ソフォスは24日、2012年4月〜6月における「スパム送信国ワースト12」に関するレポートを発表した。北米からのスパムメール数が引き続き減少している一方で、アジアから送信されるスパムメール数が増加していることが判明した。
イランからのメール(エフセキュアブログ)他
その情報には、一般に公開されいるユーザーごとの「About Me」プロフィールページの詳細のほか、ユーザー名、電子メールアドレスが含まれている。
Android端末を狙う不正プログラムのコードから、犯罪者への手がかりが(トレンドマイクロ:ブログ)他
9to5 Macが行ったテストでは、ハッキングはiOS 3.0以降でうまく行き、ユーザーに端末のジェイルブレイクを実行させる必要は無い。
爆発的に増大する情報に関するグローバルと日本の調査結果を発表(シマンテック)他
アンラボは、「2012年上半期5大セキュリティ脅威トレンド~韓国事例~」を発表した。今期の特徴として、マルウェア配布のための経路の多様化や特定の組職を対象として隠密に進行するAPT攻撃が多数見受けられた点を挙げている。
米YouTubeは18日(現地時間)、動画の投稿時に、動画内の人物の顔に簡単にぼかしを入れられる機能を追加したと発表した。政治的な内容や未成年が撮影されている動画の匿名性を高めて、人権やプライバシーを保護する。
同カードにはすでにICチップが含まれているため、今週起こったITのミスが、日本に多大な偽造問題を起こす可能性は低いが、当局にとっては恥ずかしいことだろう。
JavaSE 6 のサポート有効期間の満了に係る対応について(注意喚起)(NISC)他
Can you imagine someone depriving the control of a P2P network service with a hundred million users, and forcing it to attack the specific server? This is not fiction.
このネットワーク盗聴のセキュリティ・ベンダーによれば、もしメッセージが表示されなければ、機器は「まだ脆弱」であり、ユーザーは「その目的のために作成されたCLIコマンドを使用して」デフォルトCAを変更する必要があるという。
在英国日本国大使館は、ロンドンオリンピックおよびパラリンピックロンドン大会の期間中、セコムグループで英国でセキュリティ事業を展開するセコムPLCと契約し、英国に滞在する邦人を対象に、大使館からの英国内の安全に関わる情報を、電子メールで日本語配信する。
Android用Yahoo!アプリに存在する脆弱性、スパムメール送信に利用される(トレンドマイクロ:ブログ)他
DNSChangerは、感染したマシンのドメイン・ネーム・システム(DNS)設定をだまし、長期にわたるサイバー犯罪の一部として、サーファーを危険なWebサイトにリダイレクトする。
オフィス節電と在宅勤務の事業継続・情報セキュリティ対策ガイドブック(JNSA)他
GCHQは、全ての通話記録とソーシャル・ネットワークのデータの長期保管、インターネット・プロバイダーのネットワークに対する無制約なアクセスを求めている。
米ヤフーのパスワード40万件以上が漏洩し、ハッカーによってネット上に公開された。複数の米メディアが報じ、ヤフーも事実であることを発表した。
違法ダウンロードの刑事罰化についてのQ&A(文化庁)他
彼は一連の適性テストと実技試験を受けたが、不合格。SISの証人によれば、彼は同年、Black Hat 16にも出席しており、おそらくはDefconにも出席したと思われる。
Microsoft XML コアサービスに脆弱性(JVN)他
機器のジャミングとスプーフィングは間違いなく、すぐに利用することができ、GPS信号は非常に弱い(よってノイズもしくはスプーフ信号により容易にかき消される)。
いつもとは違うSkypeダウンロード(エフセキュアブログ)他
同テクノロジーはそもそも、脆弱性の発生を防いだり、最小化するのではなく、ソフトウェアバグの悪用を阻止することを目的としている。
Android端末向け偽Skypeアプリ、不正なJARファイルをもたらす(トレンドマイクロ:ブログ)他
これらのIPアドレスが、盗み出された書類の最終目的地であるという決定的な証拠は無いが、中国は過去に似たような軍主導のサイバー諜報攻撃で、何度も非難を受けている。
詐欺的「サクラサイト商法」トラブルについて(国民生活センター)他